[HOW TO]Virus aus dem Laika Hack entfernen

06/12/2010 21:31 _Krmelmonster_#1
Der Heute aufgetauche Hack von Leika enthielt Viren. (Malware)

Ich zeige euch wie ihr diese Viren wieder runter bekommt. Als erstes lasst ihr euer AntiVir Programm durchlaufen^^.. MCAfee findet den Virus und lscht ihn.. Da msst ihr nichts weiter machen. Lschen knnt ihr ihn in der Quarantne.

Fr die anderen geht auf Eure Festplatte (Bei den meisten C:\
Dort drfte sich nun eine Datei mit dem Namen SVchos oder so hnlich befinden! Diese lscht ihr sofort!

Nun zu dem 2ten VIrus den findet ihr unter C:\Users\DEINNAME!\APPDATA\Local\Microsoft\Windows \Temporary Internet Files\Content.is\ Dort alles lschen! Bei mir hie die Datei dort NNUMIP6Q Doch der Name der Datei ndert sich jedesmal! ACHTUNG Nicht die Datein: 1024 1031
Burn Caches Explorer GameExplorer Ringtones Themes Wer oder WindwosUpdate lschen!


Ich garantiere nicht fr die gesamte beiseitigung des Virueses und hafte nicht fr jedigliche schden. Getestet auf Windows 7 64 Bit!


KOSTENLOSER ANTIMALWARE SCANNER!

[Only registered and activated users can see links. Click Here To Register...]
06/12/2010 21:33 nonnstop#2
Hast du einen Warrock TS server???
06/12/2010 21:34 _Krmelmonster_#3
Jo TS IP 109.71.29.24:2071
06/12/2010 21:34 koifo#4
THX fr die Mhe...aber meiner Meinung nach is das ein eher sinnloser Thread da es schon einen gibt wo man den Hack gleich ohne Viren downloaden kann.
06/12/2010 21:34 odolodo2#5
Quote:
Originally Posted by nonnstop View Post
Hast du einen Warrock TS server???

omg das hat nix hiermit zu tun
06/12/2010 21:36 zwick121#6
ich finde 2 ned hast du team viewer und kannst du es mir machen

bitte
06/12/2010 21:36 _Krmelmonster_#7
Quote:
Originally Posted by koifo View Post
THX fr die Mhe...aber meiner Meinung nach is das ein eher sinnloser Thread da es schon einen gibt wo man den Hack gleich ohne Viren downloaden kann.
Ja aber es haben ich schon 1000 User Runtergeladen und denen muss auch geholfen werden ;)
06/12/2010 21:38 sirosix#8
nix gegen dich aber schlechtes tut. also mit einen antivirus bekommt ihr einen virus weg aber der 2te virus ist UD und bleibt im pc soweit ich gehrt hab, wie man den entfernt da hab ich ka oO
06/12/2010 21:39 _Headsh0t_#9
danke, aber finde das nicht
C:\Users\DEINNAME!\APPDATA\Local\Microsoft\Windows \Temporary Internet Files\Content.is\

Habe Win7
Wo ist da dort? :D
06/12/2010 21:40 Mc-Patrick#10
@odolo wen interessierts? , naja ausser dir scheinbar niemanden, aber du bist ja auch ein wenig *** und ein wenig ****, ich sag nur dein YouTube Kanal sagt alles

@ichned danke fr die mhe bekommst ein Thx
06/12/2010 21:48 Matrose#11
Welche risiken hat der Virus ich hab mir den Hackgedownloaded.
Sollte ich mein PC formatieren? o.o
06/12/2010 21:48 MC-FurKan#12
Bei WinXp Habe ich kein Verzeichnis mit Users,
Aberi ch bin bei mir reingegangen und dann in Userdata
da waren einge Ordner und in einem OPrdner war WindowsUpdate[1].xml ?Ist das das ?
Oder kannst du pls uns nen anderen Pfad nennen ?
06/12/2010 21:56 HackTec#13
Hab unter xp den unter C gefunden den anderen nicht
das standt da drin ha kolegen der sich damit auskennt er schaut grad mal nach



Quote:
Stub Stub.exe mscorlib Microsoft.VisualBasic System.Windows.Forms System Microsoft.VisualBasic.Compatibility System.Data System.Drawing System.Management winmm.dll kernel32.dll kernel32 sqlite3 Stub.Resources.resources Stub.Form1.resources   ​          AuthenticationMode Microsoft.VisualBasic.ApplicationServices ShutdownEventHandler ShutdownMode User WindowsFormsApplicationBase CompareMethod FixedLengthString Microsoft.VisualBasic.Compatibility.VB6 Conversions Microsoft.VisualBasic.CompilerServices DesignerGeneratedAttribute NewLateBinding ObjectFlowControl Operators ProjectData StandardModuleAttribute Utils Conversion Computer Microsoft.VisualBasic.Devices ComputerInfo ServerComputer FileAttribute FileSystem HideModuleNameAttribute Information Interaction MyGroupCollectionAttribute FileSystemProxy Microsoft.VisualBasic.MyServices RegistryProxy SpecialDirectoriesProxy OpenAccess OpenMode OpenShare Strings Registry Microsoft.Win32 RegistryKey Activator ArgumentException Array AsyncCallback Boolean Byte Char GeneratedCodeAttribute System.CodeDom.Compiler ArrayList System.Collections Dictionary`2 System.Collections.Generic List`1 Enumerator Hashtable IEnumerable IEnumerator Component System.ComponentModel Container EditorBrowsableAttribute EditorBrowsableState IContainer ApplicationSettingsBase System.Configuration SettingsBase Convert DataColumn DataColumnCollection DataRow DataRowCollection DataTable DateTime Delegate DebuggerHiddenAttribute System.Diagnostics DebuggerNonUserCodeAttribute DebuggerStepThroughAttribute Process ProcessStartInfo Double Point Size SizeF Enum Environment SpecialFolder EventArgs EventHandler Exception GC CultureInfo System.Globalization IAsyncResult IDisposable Int16 Int32 Int64 IntPtr InvalidOperationException BinaryReader System.IO Directory File FileAccess FileAttributes FileInfo FileMode FileStream Path SeekOrigin Stream StreamReader StreamWriter TextWriter ManagementBaseObject ManagementClass ManagementObject ManagementObjectCollection ManagementObjectEnumerator PropertyData PropertyDataCollection Math MulticastDelegate Dns System.Net EndPoint IPAddress IPEndPoint IPHostEntry AddressFamily System.Net.Sockets ProtocolType Socket SocketFlags SocketType WebClient Object OperatingSystem PlatformID Random Assembly System.Reflection AssemblyCompanyAttribute AssemblyCopyrightAttribute AssemblyDescriptionAttribute AssemblyFileVersionAttribute AssemblyName AssemblyProductAttribute AssemblyTitleAttribute AssemblyTrademarkAttribute Module TargetInvocationException NeutralResourcesLanguageAttribute System.Resources ResourceManager AccessedThroughPropertyAttribute System.Runtime.CompilerServices CompilationRelaxationsAttribute CompilerGeneratedAttribute RuntimeCompatibilityAttribute RuntimeHelpers SuppressIldasmAttribute CallingConvention System.Runtime.InteropServices ComVisibleAttribute GuidAttribute Marshal UnmanagedFunctionPointerAttribute SerializationInfo System.Runtime.Serialization StreamingContext RuntimeTypeHandle Single STAThreadAttribute String Encoding System.Text Regex System.Text.RegularExpressions StringBuilder Monitor System.Threading Mutex Thread ThreadStart ThreadStaticAttribute Type UInt16 UInt32 ValueType Version Void Application AutoScaleMode ContainerControl Control ControlCollection DialogResult Form FormBorderStyle FormWindowState MessageBox MessageBoxButtons MessageBoxIcon SizeGripStyle TextBox Timer <Module>                        Form1 MySettings Stub.My .ctor OnCreateMainForm .cctor LoadLibrary GetProcAddress HeapAlloc GetProcessHeap lstrlen sqlite3_open sqlite3_close sqlite3_exec sqlite3_errmsg sqlite3_prepare_v2 sqlite3_step sqlite3_column_count sqlite3_column_name sqlite3_column_type sqlite3_column_int sqlite3_column_double sqlite3_column_text sqlite3_column_blob sqlite3_column_table_name sqlite3_finalize BeginInvoke EndInvoke Invoke value__ Equals GetHashCode ToString                                                                               Dispose disposing Stub.Form1    Stub.Form1    Stub.Form1    mciExecute SetProcessWorkingSetSize Trash ChkExeExist strName KillProcesses name Processes bvnmvbmvbnmb FlushMemory defaultInstance addedHandler addedHandlerLockObject AutoSaveSettings sender e get_Default Default T set_IsSingleInstance set_EnableVisualStyles set_SaveMySettingsOnExit set_ShutdownStyle get_UseCompatibleTextRendering SetCompatibleTextRenderingDefault Run set_MainForm GetHostEntry get_AddressList SetProjectError Parse ClearProjectError Start Suspend Abort ReferenceEquals GetTypeFromHandle get_Assembly GetEnvironmentVariable Concat GetDelegateForFunctionPointer GetTempPath GetDirectories GetFiles IsMatch get_Rows GetEnumerator get_Current get_Item MoveNext Zero get_Length PtrToStructure Copy get_ASCII GetString Environ Empty CompareString Replace Dir get_Registry GetValue get_NewLine CreateObject GetObjectValue LateGet ChangeType CreateProjectError ReadToEnd IndexOf get_Chars get_UserName get_Info get_OSFullName get_Now Format get_Text set_Text Split get_FileSystem ReadAllText FromBase64String op_Inequality get_ItemArray Add get_Columns GetType get_UTF8 GetBytes WriteByte op_Equality GetHostAddresses IsNullOrEmpty Clear TryGetValue Enter GetExecutingAssembly GetManifestResourceStream ReadInt16 ReadBytes GetName GetPublicKeyToken get_BaseStream set_Position ReadInt32 get_Unicode Intern get_Count Close Exit get_AddressFamily set_Blocking BeginConnect Sleep get_Connected Disconnect Send CopyArray get_LocalMachine OpenSubKey Int Round Chr get_Message Show Connect SendTo get_IsDisposed ContainsKey GetResourceString CreateInstance get_InnerException Remove DownloadString add_Load get_Name GetCurrentProcess get_ProcessName GetProcessesByName SuspendLayout set_Interval set_Location set_Multiline set_Name set_Size set_TabIndex set_Visible set_AutoScaleDimensions set_AutoScaleMode set_ClientSize set_ControlBox get_Controls set_FormBorderStyle set_MaximizeBox set_MinimizeBox set_Opacity set_ShowIcon set_ShowInTaskbar set_SizeGripStyle set_WindowState ResumeLayout PerformLayout remove_Tick add_Tick Contains ToInteger ToUShort Next GetFolderPath DownloadFile Trim Hide GetInstances get_Properties get_Value get_ExecutablePath Substring FileOpen LOF FileGet set_Value FileClose Delete Exists WriteAllText Collect EndApp ToBoolean GetFileName FileExists get_StartupPath CopyFile CurrentUser LocalMachine SetValue GetProcesses UCase Kill get_MainWindowTitle GetObject UBound FileCopy get_SpecialDirectories get_ProgramFiles GetLogicalDrives WriteLine SetAttributes GetHostName GetModules GetUpperBound Seek get_StartInfo set_
    h     00  %  @@  (B   (  X4 V S _ V E R S I O N _ I N F O 4       ?    S t r i n g F i l e I n f o  0 0 0 0 0 4 B 0 0   C o m m e n t s H i j a c k T h i s @  C o m p a n y N a m e T r e n d M i c r o I n c @   F i l e D e s c r i p t i o n H i j a c k T h i s <   F i l e V e r s i o n 2 . 0 0 . 0 0 . 0 0 0 2 8   I n t e r n a l N a m e H i j a c k T h i s h B  L e g a l C o p y r i g h t C o p y r i g h t 2 0 0 7 T r e n d M i c r o I n c @   O r i g i n a l F i l e n a m e H i j a c k T h i s 8   P r o d u c t N a m e H i j a c k T h i s @   P r o d u c t V e r s i o n 2 . 0 0 . 0 0 . 0 0 0 2 8   A s s e m b l y V e r s i o n 2 . 0 . 0 . 2 D V a r F i l e I n f o $  T r a n s l a t i o n <?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity version="1.0.0.0" name="MyApplication.app"/>
<trustInfo xmlns="urn:schemas-microsoft-com:asm.v2">
<security>
<requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3">
<requestedExecutionLevel level="asInvoker" uiAccess="false"/>
</requestedPrivileges>
</security>
</trustInfo>
</assembly>
06/12/2010 22:05 zwick121#14
danke sag was er sagt und pn me bitte
06/12/2010 22:33 .NumberTwo#15
gut danke
gut zu wissen da ich jetzt verseucht bin mit viren